Size: a a a

2020 September 22

F

Franky_T in r0 Crew (KZ)
Thatskriptkid
да не за что) в 7ке кстати дефендер же тоже есть и по умолчанию включен
забавно, не знала. Как-то много говорят про то, как хороше дефендер в десятке, а про семерку такого особо слышно не было, хотя логично, что что-то должно быть
источник

T

Thatskriptkid in r0 Crew (KZ)
Franky_T
забавно, не знала. Как-то много говорят про то, как хороше дефендер в десятке, а про семерку такого особо слышно не было, хотя логично, что что-то должно быть
многие забывают да, что он был уже давно)
источник

T

Thatskriptkid in r0 Crew (KZ)
в 10ке он стал лучше и он нем уже стали говорить, а в 7ке он был не очень, поэтому наверное даже называть его имя было моветоном имхо)))
источник

T

Thatskriptkid in r0 Crew (KZ)
@Franky_T

единственное, что я увидел в статье

After analyzing the payload we were able to find multiple variants that date back to 2014, indicating that this attack has been in the making for years.


10ка вышла позже
источник

T

Thatskriptkid in r0 Crew (KZ)
типа варианты этой малвари были еще ранее
источник

F

Franky_T in r0 Crew (KZ)
Хм. Да, не обратила внимания, спасибо большое. Полезное замечание.

Люди утверждают, что попались, но у них все было настроено как надо и вообще все хорошо. По сути, вопрос был из-за того, что надо проверить их версию, есть основания считать, что кривят душой)
источник

T

Thatskriptkid in r0 Crew (KZ)
как я понял, в маках офис уже давно запускается в сэндбоксе, и как видишь ничто не умерло и также атакуют, просто теперь уже + эксплоит
источник

T

Thatskriptkid in r0 Crew (KZ)
источник

OY

Oleg Yu in r0 Crew (KZ)
Thatskriptkid
1. Если они сами в статье не упомянули, то догадаться невозможно. В статье я не увидел признаков ОС.
2. Как уже сказали, макросы отработали бы в любой версии.
3. defender обычно блокирует макросы с уже известными признаками (кусками кода), вполне вероятно что он молчал
помню, на ХТБ была тачка, где RCE из макроса нужно было сделать. Дефендер обходился обфускацией и конкатенацией строк
источник

T

Thatskriptkid in r0 Crew (KZ)
Oleg Yu
помню, на ХТБ была тачка, где RCE из макроса нужно было сделать. Дефендер обходился обфускацией и конкатенацией строк
ну, так они все и обходятся
источник

T

Thatskriptkid in r0 Crew (KZ)
антивирусы же не умеют эмулировать vba\ код
источник

T

Thatskriptkid in r0 Crew (KZ)
или умеют, кто знает
источник

IS

I S in r0 Crew (KZ)
Thatskriptkid
антивирусы же не умеют эмулировать vba\ код
Amsi по моему умеет не только в вбс но и в вба
источник
2020 September 23

Y

Yegor in r0 Crew (KZ)
Парни и девушки, кто из вас спец по фишингу? Мне бы в личку проконсультироваться.
источник

m

mescudi in r0 Crew (KZ)
Yegor
Парни и девушки, кто из вас спец по фишингу? Мне бы в личку проконсультироваться.
источник

m

mescudi in r0 Crew (KZ)
Имею в виду бан)
источник

T

Thatskriptkid in r0 Crew (KZ)
Криминал?))
источник

m

mescudi in r0 Crew (KZ)
Thatskriptkid
Криминал?))
Halfway-crook kiddie
источник

T

Thatskriptkid in r0 Crew (KZ)
Просто ссылки нужны для изучения
источник
2020 September 24

T

Thatskriptkid in r0 Crew (KZ)
Сообщение из нового вредоносного офисного файла
источник